抓包工具wireshark

1.可以分析底层通信;分析攻击等来源;分析网络故障;
2.三平台都支持。
3.功能类似:fiddler,httpwatch.
4.抓包原理:
@1.网络:本机(本机网卡进出流量)、集线器、交换机环境。
本机:访问web
集线器:除了入口,其余端口都会收到数据包。
交换机:需要针对特定的端口进行抓起。可以通过
1.span(端口镜像),进行数据copy。大型网络。
2.arp(cain&abel)
3.mac(mac泛洪),修改网络mac映射表
@2.底层:
不同网络库支持+格式化+图形界面
5.界面设置
界面可以添加列,修改列中文,可以高亮突出。
支持设置背景色,添加注释,合并数据包(file>merge)
支持导出所有,导出选择的,导出标记的,需要在导出时候选择。
可以设置界面布局,修改默认的数据包文件打开位置。
6.抓包设置
1.可以设置定时抓包,抓取一定时间一定大小的包
2过滤:设置抓包过滤器或者显示过滤器。
3.summary 、协议统计分析百分比、数据流查看详细的内容
4.packets length\io graph \flow graph

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值